Visualizar detalhes da cópia de eventos com o console do CloudTrail - AWS CloudTrail

Visualizar detalhes da cópia de eventos com o console do CloudTrail

Após o início de uma cópia do evento da trilha, você poderá visualizar os detalhes da cópia do evento, incluindo o status da cópia e informações sobre qualquer falha na cópia.

nota

Os detalhes apresentados na página de detalhes da cópia do evento não estão em tempo real. Os valores reais dos detalhes, como Prefixes copied (prefixos copiados), podem ser maiores do que os apresentados na página. O CloudTrail atualiza os detalhes de modo incremental no decorrer da cópia do evento.

Para acessar a página de detalhes da cópia de um evento

  1. Faça login no AWS Management Console e abra o console do CloudTrail em https://console.aws.amazon.com/cloudtrail/.

  2. No painel de navegação esquerdo, em Lake, escolha Armazenamentos de dados de eventos.

  3. Escolha o armazenamento de dados de eventos.

  4. Escolha a cópia do evento na seção Event copy status (Status da cópia de um evento).

Detalhes da cópia

Em Copy details (Detalhes da cópia), é possível visualizar os seguintes detalhes sobre a cópia de evento da trilha.

  • Event log S3 location (Local do log de eventos no S3): a localização do bucket do S3 de origem que contém os arquivos de log de eventos da trilha.

  • Copy ID (ID da cópia): a identificação da cópia.

  • Prefixes copied (Prefixos copiados): representa o número de prefixos do S3 copiados. Durante a cópia de um evento de trilha, o CloudTrail copia os eventos nos arquivos de log da trilha que estão armazenados nos prefixos.

  • Copy status (Status da cópia): o status da cópia.

    • Initializing (Inicializando): status inicial exibido quando a cópia do evento da trilha é iniciada.

    • In progress (Em andamento): indica que a cópia do evento da trilha está em andamento.

      nota

      Não é possível copiar eventos da trilha quando há outra cópia de evento da trilha In progress(Em andamento). Para parar uma cópia de evento da trilha, escolha Stop copy (Parar cópia).

    • Stopped (Parada): indica que uma ação Stop copy (Parar cópia) ocorreu. Para repetir uma cópia de evento da trilha, escolha Retry copy (Tentar cópia novamente).

    • Failed (Falha): a cópia terminou, mas não foi possível copiar alguns eventos da trilha. Revise as mensagens de erro em Copy failures (Falhas da cópia). Para repetir uma cópia de evento da trilha, escolha Retry copy (Tentar cópia novamente). Se você tentar copiar novamente, o CloudTrail retomará a cópia no ponto em que a falha ocorreu.

    • Completed (Concluída): a cópia terminou sem erros. É possível consultar os eventos da trilha copiados no armazenamento de dados de eventos.

  • Created time (Hora da criação): indica quando a cópia do evento da trilha foi iniciada.

  • Finish time (Hora de término): indica quando a cópia do evento da trilha foi concluída ou interrompida.

Falhas da cópia

Em Copy failures (Falhas de cópia), é possível revisar o local do erro, a mensagem de erro e o tipo de erro para cada falha de cópia. Os motivos de falha comuns incluem se um prefixo do S3 continha um arquivo não compactado ou continha um arquivo entregue por um serviço diferente do CloudTrail. Outra possível causa de falha está relacionada a problemas de acesso. Por exemplo, se o bucket do S3 do repositório de dados de eventos não concedesse ao CloudTrail acesso para importar os eventos, um erro AccessDenied ocorreria.

Para cada falha de cópia, revise as informações de erro a seguir.

  • Error location (Local do erro) indica o local no bucket do S3 em que o erro ocorreu. Se ocorrese um erro porque o bucket do S3 de origem continha um arquivo não compactado, Error location (Local do erro) incluiria o prefixo em que você encontraria esse arquivo.

  • Error message (Mensagem de erro) fornece uma explicação do motivo pelo qual o erro ocorreu.

  • Error type (Tipo de erro) fornece o tipo de erro. Por exemplo, o Error type (Tipo de erro) AccessDenied indica que o erro ocorreu devido a um problema de permissões. Para obter mais informações sobre as permissões necessárias para copiar eventos da trilha, consultePermissões necessárias para copiar eventos da trilha.

Após resolver qualquer falha, escolha Retry copy (Tentar cópia novamente). Se você tentar copiar novamente, o CloudTrail retomará a cópia no ponto em que a falha ocorreu.